JVNDB-2012-006109
|
GetSimple CMS におけるクロスサイトスクリプティングの脆弱性
|
GetSimple CMS には、クロスサイトスクリプティングの脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 4.3 (警告) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
The GetSimple Team
- GetSimple CMS 3.1 およびそれ以前
- GetSimple CMS 3.1.2 およびそれ以前
- GetSimple CMS 3.2.3 およびそれ以前
|
|
第三者により、以下の項目を介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。
(1) admin/settings.php の Email Address フィールド
(2) admin/settings.php の Custom Permalink Structure フィールド
(3) admin/upload.php の path パラメータ
(4) admin/theme.php の err パラメータ
(5) admin/pages.php の error パラメータ
(6) admin/index.php の success パラメータ
(7) admin/index.php の err パラメータ
|
ベンダ情報および参考情報を参照して適切な対策を実施してください。
|
The GetSimple Team
|
- クロスサイトスクリプティング(CWE-79) [NVD評価]
|
- CVE-2012-6621
|
- National Vulnerability Database (NVD) : CVE-2012-6621
- 関連文書 : GetSimple CMS multiple cross-site scripting (75535)
- 関連文書 : GetSimple CMS settings.php cross-site scripting (75534)
|
|